[KB8022] Eksporter logfiler til en Syslog-server fra ESET PROTECT On-Prem

BEMÆRK:

Denne side er blevet oversat af en computer. Klik på engelsk under Sprog på denne side for at få vist den originale tekst. Hvis du finder noget uklart, bedes du kontakte din lokale support.

Problem

Required user permissions

This article assumes that you have the appropriate access rights and permissions to perform the tasks below.

If you use the default Administrator user or are unable to perform the tasks below (the option is unavailable), create a second administrator user with all access rights.

  • Send meddelelser til din Syslog-server fra ESET PROTECT On-Prem
  • Eksporter trusselshændelser, firewall-aggregerede hændelser, HIPS-aggregerede hændelser, revisionshændelser, Enterprise Inspector-alarmhændelser

Løsning

  1. Klik på Mere → Indstillinger, og udvid Avancerede indstillinger.

    Figur 1-1
  2. I afsnittet Syslog-server:

    1. Ved siden af Use Syslog server skal du klikke på knappen for at aktivere den.

    2. I feltet Host skal du skrive IP-adressen eller værtsnavnet for destinationen for Syslog-meddelelser.

    3. I feltet Port er standardværdien indstillet til 514.

  3. I afsnittet Logning skal du klikke på vippepunktet ud for Eksporter logfiler til Syslog for at aktivere det og klikke på Gem.

    Figur 1-2
  4. For en detaljeret liste over formatet og betydningen af attributter for alle eksporterede hændelser (trusselshændelser, ESET Firewall-hændelser, HIPS-hændelser, revisionshændelser, Enterprise Inspector-alarmhændelser), besøg emnet Eksport af logfiler til Syslog onlinehjælp.

Chat med ESET AI Advisor for at få support